Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3894 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  44  45  46  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1252096
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 13:08:23  profilanswer
 

Reprise du message précédent :
voici des stats d'attaque sur le port 135 que j'ai réalisé en php/gd:
 
http://www.zehome.com/vrac/blaster.php
 
&the source (GPLed off course)  
http://www.zehome.com/vrac/blaster.phps
 
==> ca donne:
http://www.zehome.com/vrac/blaster.php  
 
@pluch :)


Message édité par laurent31 le 14-08-2003 à 13:41:48

---------------
http://www.debian-fr.org/
mood
Publicité
Posté le 14-08-2003 à 13:08:23  profilanswer
 

n°1252108
visionmast​er
(c'est juste mon écran...)
Posté le 14-08-2003 à 13:18:30  profilanswer
 

VisionMaster a écrit :

Vous faîtes quoi pour savoir ce qui se passe sur vos ports ?
 
Quel(s) soft(s) ?
 
Vous avez des liens qui documentent bien tous les ports d'un PC (c'est les ports de l'OS, ou de la machine ...?) et les attaques répertoriées associées à ces ports ? :jap:

n°1252110
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 13:20:29  profilanswer
 


 
déja, je suis pas sous windows. GNU/Linux. Ensuites j'utilises tout simplement netfilter avec une regle pour marquer les attaques dans les logs. Ce worm se propage sur le port 135, puisque il exploite une faille sur ce port la.  
 
Pour la liste des services/port faut aller voir du coté de /etc/services
 
 
@plus


---------------
http://www.debian-fr.org/
n°1252130
sire de Bo​tcor
Armorican way of life
Posté le 14-08-2003 à 13:49:35  profilanswer
 

je crois que ça a déjà été répondu, visionmaster :
fo utiliser norton internet security
 


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1252136
nono_le_te​rribl
niark nairk niark
Posté le 14-08-2003 à 13:54:21  profilanswer
 

sire de botcor a écrit :

je crois que ça a déjà été répondu, visionmaster :
fo utiliser norton internet security
 
 


 
 
 [:hydrekaos5]


Message édité par nono_le_terribl le 14-08-2003 à 13:54:39

---------------
Terrible !!
n°1252155
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 14:04:41  profilanswer
 

le seul soft qui fout plus de merde qu'il n'en protège  :D


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1252156
mikala
Souviens toi du 5 Novembre...
Posté le 14-08-2003 à 14:04:56  profilanswer
 

laurent31 a écrit :


 
déja, je suis pas sous windows. GNU/Linux. Ensuites j'utilises tout simplement netfilter avec une regle pour marquer les attaques dans les logs. Ce worm se propage sur le port 135, puisque il exploite une faille sur ce port la.  


d'un autre coté il n'y a pas que lui qui tape sur le 135 ;)

n°1252159
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 14:06:32  profilanswer
 

Mikala a écrit :


d'un autre coté il n'y a pas que lui qui tape sur le 135 ;)


 
non. mais c'est la meme faille.


---------------
http://www.debian-fr.org/
n°1252164
mahieu
S+Ko
Posté le 14-08-2003 à 14:08:02  profilanswer
 

sire de botcor a écrit :

je crois que ça a déjà été répondu, visionmaster :
fo utiliser norton internet security
 
 


 
internet security c plutôt MacAfee non? :whistle:

n°1252173
nono_le_te​rribl
niark nairk niark
Posté le 14-08-2003 à 14:12:22  profilanswer
 

laurent31 a écrit :


 
non. mais c'est la meme faille.


 
je crois pas non...le port 135 a pas été decouvert il y a 3 jours  :non:


---------------
Terrible !!
mood
Publicité
Posté le 14-08-2003 à 14:12:22  profilanswer
 

n°1252175
mikala
Souviens toi du 5 Novembre...
Posté le 14-08-2003 à 14:14:16  profilanswer
 

laurent31 a écrit :


 
non. mais c'est la meme faille.


euh c'est une faille lié au service qui tourne derriere ce port mais ce n'est pas la _meme_ faille nuance :o  

n°1252176
nono_le_te​rribl
niark nairk niark
Posté le 14-08-2003 à 14:14:20  profilanswer
 

Mahieu a écrit :


 
internet security c plutôt MacAfee non? :whistle:  


 
http://www.symantec.com/sabu/nis/nis_pe/


---------------
Terrible !!
n°1252178
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 14:16:04  profilanswer
 

Mikala a écrit :


euh c'est une faille lié au service qui tourne derriere ce port mais ce n'est pas la _meme_ faille nuance :o  
 


 
la tu joue sur les mots, ca deviens presque débile...


---------------
http://www.debian-fr.org/
n°1252181
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 14-08-2003 à 14:18:49  profilanswer
 

Salut, j ai aussi SVCHOST ki plant o demarrage, mais mon PC ne reboot pas, et je trouve pas de trace de ce virus, kk1 a une vague idee ?
 
 
sinon, le PC de ma famille semble en effet verollé, la page 1 est elle a jour ? permet elle de corriger le probleme ?
 
 
merci.

n°1252187
freds45
Posté le 14-08-2003 à 14:22:27  profilanswer
 

Z_COOL a écrit :

Salut, j ai aussi SVCHOST ki plant o demarrage, mais mon PC ne reboot pas, et je trouve pas de trace de ce virus, kk1 a une vague idee ?
 
 
sinon, le PC de ma famille semble en effet verollé, la page 1 est elle a jour ? permet elle de corriger le probleme ?
 
 
merci.


 
ca bloque où ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252188
mikala
Souviens toi du 5 Novembre...
Posté le 14-08-2003 à 14:22:32  profilanswer
 

laurent31 a écrit :


 
la tu joue sur les mots, ca deviens presque débile...


si tu le dis .

n°1252214
_guigui_
Posté le 14-08-2003 à 14:39:39  profilanswer
 

laurent31 a écrit :


 
la tu joue sur les mots, ca deviens presque débile...


tu me pretes ta règle netfilter stp? :)  

n°1252233
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 14:57:21  profilanswer
 

_guigui_ a écrit :


tu me pretes ta règle netfilter stp? :)  
 


$IPTABLES -N blaster >/dev/null 2>&1                                                                                                                                  
$IPTABLES -A blaster -i $INET_IFACE -j LOG --log-level warn --log-tcp-options --log-ip-options --log-prefix '[Blaster] : '
$IPTABLES -A drop -i $INET_IFACE -p tcp --dport 135 -j blaster
 
et dans ma crontab:
*/1 * * * * /home/ed/updateblaster.sh
1 0 * * * /home/ed/updateblaster.sh newday
 
le script:  
 

Code :
  1. #!/bin/sh
  2. # par ed
  3. # blaster updater
  4. FILE="/home/ed/blaster.txt"
  5. if [ ! $1 ]
  6. then
  7.   tac ${FILE} | tail +2 | tac > ${FILE}
  8. fi
  9. cat /var/log/kern.log | grep "Blaster" | grep "`date '+%b %d'`" | wc -l |awk '{print $1}' >> ${FILE}


 
oubliez pas que si vous comptez adapter le script chez vous, vous n'avez *pas* le droit de vous l'approprier, en changant le nom de l'auteur par exemple, je vous remerci d'avance ;-)
 
++


Message édité par laurent31 le 14-08-2003 à 15:04:24

---------------
http://www.debian-fr.org/
n°1252256
_guigui_
Posté le 14-08-2003 à 15:11:27  profilanswer
 

k ca marchait c'est juste que j'avais pas attendu assez longtemps ;)
me suis pas fait de chaine, j'ai juste placé la règle avant mon -P INPUT DROP
par contre je prends tes scripts sh et php merci bien :jap:

n°1252257
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 14-08-2003 à 15:11:29  profilanswer
 

freds45 a écrit :


 
ca bloque où ?


 
 
j ai plein de merde dans internet explorer : Copier coler impossible,...

n°1252263
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 15:15:28  profilanswer
 

_guigui_ a écrit :

k ca marchait c'est juste que j'avais pas attendu assez longtemps ;)
me suis pas fait de chaine, j'ai juste placé la règle avant mon -P INPUT DROP
par contre je prends tes scripts sh et php merci bien :jap:  


 
de rien


---------------
http://www.debian-fr.org/
n°1252264
freds45
Posté le 14-08-2003 à 15:17:18  profilanswer
 

Z_COOL a écrit :


 
 
j ai plein de merde dans internet explorer : Copier coler impossible,...


 
et t'as désactivé le rpc ? [:ula]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252267
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 15:18:58  profilanswer
 

freds45 a écrit :


 
et t'as désactivé le pc ? [:ula]

ça srait plus efficace  :whistle:


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1252271
freds45
Posté le 14-08-2003 à 15:21:45  profilanswer
 

Ptibeur a écrit :

ça srait plus efficace  :whistle:  


 
enfin vu le résultat qd tu coupes le rpc, ça revient au même [:ddr555] !


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252275
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 15:24:24  profilanswer
 

freds45 a écrit :


 
enfin vu le résultat qd tu coupes le rpc, ça revient au même [:ddr555] !

ben non pke après le pc se rallume et il te re-casse les couilles  :p


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1252277
yepp
pardi !
Posté le 14-08-2003 à 15:26:05  profilanswer
 

laurent31 a écrit :


$IPTABLES -N blaster >/dev/null 2>&1                                                                                                                                  
$IPTABLES -A blaster -i $INET_IFACE -j LOG --log-level warn --log-tcp-options --log-ip-options --log-prefix '[Blaster] : '
$IPTABLES -A drop -i $INET_IFACE -p tcp --dport 135 -j blaster
 
et dans ma crontab:
*/1 * * * * /home/ed/updateblaster.sh
1 0 * * * /home/ed/updateblaster.sh newday
 
le script:  
 

Code :
  1. #!/bin/sh
  2. # par ed
  3. # blaster updater
  4. FILE="/home/ed/blaster.txt"
  5. if [ ! $1 ]
  6. then
  7.   tac ${FILE} | tail +2 | tac > ${FILE}
  8. fi
  9. cat /var/log/kern.log | grep "Blaster" | grep "`date '+%b %d'`" | wc -l |awk '{print $1}' >> ${FILE}


 
oubliez pas que si vous comptez adapter le script chez vous, vous n'avez *pas* le droit de vous l'approprier, en changant le nom de l'auteur par exemple, je vous remerci d'avance ;-)
 
++


 
au riske de passer pour une andouille, ça sert a koi ce script :??:


---------------
nopaj=voleur :gun: yepp_panox
n°1252280
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 15:29:22  profilanswer
 

yepp a écrit :


 
au riske de passer pour une andouille, ça sert a koi ce script :??:  


 
a faire marrer les geeks ma chère :-) Plus ya des chiffres, plus c'est marrant :-)
 
PS: comme l'a dit si bien voltaire:
 
"Celui qui demande passe pour un imbécile pour 5 minutes, celui qui ne demande pas reste un imbécile à jamais."
 
cya ;)
 


Message édité par laurent31 le 14-08-2003 à 15:30:47

---------------
http://www.debian-fr.org/
n°1252281
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 15:30:51  profilanswer
 

:lol:  :lol:  :lol:


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1252283
nono_le_te​rribl
niark nairk niark
Posté le 14-08-2003 à 15:31:29  profilanswer
 

[:kiki]


---------------
Terrible !!
n°1252291
kadreg
profil: Utilisateur
Posté le 14-08-2003 à 15:39:27  profilanswer
 


 
Et après, certain osent dire que linux, c'est convivial  :pfff:


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°1252293
laurent31
http://www.debian-fr.org/
Posté le 14-08-2003 à 15:40:21  profilanswer
 

faut arreter les trolls les gars ;)


---------------
http://www.debian-fr.org/
n°1252296
BC-A
Posté le 14-08-2003 à 15:42:44  profilanswer
 

kadreg a écrit :


 
Et après, certain osent dire que linux, c'est convivial  :pfff:  


C super comprehensible pourtant: tu parses, tu tail, tu greppes et hop ! :lol:

n°1252298
F18
Posté le 14-08-2003 à 15:44:00  profilanswer
 

kadreg a écrit :


 
Et après, certain osent dire que linux, c'est convivial  :pfff:  


 
le vrai problème de linux est sa simplicité.
 
Si tu prends une personne qui n'as jamais utiliser de pc et que tu la met devant un windows et un linux elle sera plus facilement utiliser et reparer les problèmes de windows que de linux.
 
je parle serieusement. :lol:  
 
essaie d'utiliser linux en mode texte histoire que je rigole 5 mn

n°1252304
jobaz
Posté le 14-08-2003 à 15:49:15  profilanswer
 

je suis toujours en galere a cause de lovsan :
 
je n ai + d acces internet, impossible de faire des copier/coller, + tous les symptomes connus dus a ce virus.
Lorsque j ai eu le virus comme un con j ai  désactivé le service RPC et mis "ne rien faire " en cas de dysfonctionnement du service.
Ce qui a engendré par occurence de desactiver egalement le service de cryptographie.
Donc lorsque j essaie d executer les patchs ( que j avais mis sur CD car je n ai + le net ) j obtiens le message d erreur suivant : "Le programme d installation n a pu verifier l intégrité du fichier update.inf. Assurez vous que le service de cryptographie est en cours d execution sur cet ordinateur."
 
j ai bien sur tenté de reactiver le service cryptologie ( qui est en statut automatique ) et j obtiens le mess d erreur suivant : " l erreur systeme 1068 s est produite. le service ou le groupe de dependance n a pas pu demarrer."
Et si j essaie de redemarrer le service RPC j obtiens le message " erreur 1058 : le service ne peut etre demarré parce qu il est desactivé ou qu aucun peripherique activé ne lui est associé".
Mon modem fonctionne pourtant correctement car il recoit des bits et en envoie normalement.
j ai essayé par ligne de commande ( net start rpcss et cryptsvc ) et j obtiens les meme messages.
J ai deja killé msblast.exe dans les processus mais pas encore dans la base de registre ni dans Windows/prefetch car je viens d avoir le chemin complet a l instant.
 
Voila ca c est du post !  
Merci d avance pour vos reponses !

n°1252307
BC-A
Posté le 14-08-2003 à 15:51:02  profilanswer
 

La solution pour réactiver le RPC a été donnée un peu plus haut ou la page d'avant... [:zaib3k]

n°1252311
Professeur​Thibault
Apprenti Dessinateur.
Posté le 14-08-2003 à 15:53:25  profilanswer
 

Voilà j'ai vu ca :
http://www.kaspersky.com/fr/news.html?id=972725
surement déjà donné, mais j'ai po envie de me farcir 40pages  :( .
C'était pour savoir si, ayant déjà patché avec succès, et n'ayant pas été contaminé, d'ailleurs, on risque quelque chose avec cette nouvelle vague.


---------------
Book, works, et news : http://www.reuno.net
n°1252312
freds45
Posté le 14-08-2003 à 15:53:57  profilanswer
 

jobaz a écrit :

je suis toujours en galere a cause de lovsan :


 
j'ai posté au dessus comment redémarrer le service rpc quand il a été desactivé;)
edit: grillaid [:kunks]


Message édité par freds45 le 14-08-2003 à 15:54:32

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252336
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-08-2003 à 16:19:03  profilanswer
 

ProfesseurThibault a écrit :

Voilà j'ai vu ca :
http://www.kaspersky.com/fr/news.html?id=972725
surement déjà donné, mais j'ai po envie de me farcir 40pages  :( .
C'était pour savoir si, ayant déjà patché avec succès, et n'ayant pas été contaminé, d'ailleurs, on risque quelque chose avec cette nouvelle vague.


 
Non,, la variante utilise la meme faille ue l'originale, si ton OS est patché, elle ne passera pas.

n°1252337
JPhi
Posté le 14-08-2003 à 16:19:32  profilanswer
 

Je sors d'Afflelou, je suis MDR, tout leur informatique est HS plus de Base de donnée clientelle ni produits.
 
Ils resortent les catalogues pour avoir les ref des produits en ensuite les ecrivent sur des petits bouts de papier avec les noms des clients.
 
On se demande qui a fait ca !  :lol:  :lol:  :lol:  
 
 [:2501]


Message édité par JPhi le 14-08-2003 à 16:22:14
n°1252352
nexeg
Posté le 14-08-2003 à 16:30:36  profilanswer
 


Ca burlutte chez M$ ...
J'installe un nouveau PC et 2h30 demandé pour telecharger un pov XP SP1. Tous le monde est connecté chez microsoft ?

n°1252354
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 16:31:28  profilanswer
 

limite si tu veux juste le pack SP1 en .exe, jpe te le passer :)


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  44  45  46  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)